CN103166924A - 基于特征参数分析的安全性信息交互系统及方法 - Google Patents

基于特征参数分析的安全性信息交互系统及方法 Download PDF

Info

Publication number
CN103166924A
CN103166924A CN2011104180870A CN201110418087A CN103166924A CN 103166924 A CN103166924 A CN 103166924A CN 2011104180870 A CN2011104180870 A CN 2011104180870A CN 201110418087 A CN201110418087 A CN 201110418087A CN 103166924 A CN103166924 A CN 103166924A
Authority
CN
China
Prior art keywords
information
safety information
information interaction
safety
characteristic
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2011104180870A
Other languages
English (en)
Other versions
CN103166924B (zh
Inventor
万四爽
刘国宝
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Unionpay Co Ltd
Original Assignee
China Unionpay Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Unionpay Co Ltd filed Critical China Unionpay Co Ltd
Priority to CN201110418087.0A priority Critical patent/CN103166924B/zh
Publication of CN103166924A publication Critical patent/CN103166924A/zh
Application granted granted Critical
Publication of CN103166924B publication Critical patent/CN103166924B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Telephonic Communication Services (AREA)

Abstract

本发明提出了一种基于特征参数分析的安全性信息交互系统及方法,其中,所述系统包括:用户终端、安全性信息处理服务器和数据库服务器,其中,所述安全性信息处理服务器用于基于所述安全性信息交互请求从所述数据库服务器中获取特征信息,并基于所述特征信息处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作。本发明所公开的基于特征参数分析的安全性信息交互系统及方法具有高的安全性和可靠性。

Description

基于特征参数分析的安全性信息交互系统及方法
技术领域
本发明涉及安全性信息交互系统及方法,更具体地,涉及基于特征参数分析的安全性信息交互系统及方法。
背景技术
目前,随着基于网络(例如Internet网、无线移动网络以及电话网络等)的应用的日益广泛以及不同领域(例如金融领域)的业务种类的日益丰富,通过网络进行安全性信息(即对安全性要求较高的信息,例如金融交易信息)的交互越来越重要。
在现有的安全性信息交互系统及方法中,通常使用被动防御的方式来确保信息交互的安全性,例如,在现有的安全性信息交互系统及方法中,一般使用密码或者安全控件的方式来保证信息交互的安全性和可靠性。
然而,现有的安全性信息交互系统及方法存在如下问题:当所述密码或者所述安全控件的账户信息被盗用时,将不能确保信息交互的安全性。
因此,存在如下需求:提供一种具有增强的安全性和可靠性的基于特征参数分析的安全性信息交互系统及方法。
发明内容
为了解决上述现有技术方案所存在的问题,本发明提出了一种基于特征参数分析的安全性信息交互系统及方法。
本发明的目的是通过以下技术方案实现的:
一种基于特征参数分析的安全性信息交互系统,所述基于特征参数分析的安全性信息交互系统包括:
用户终端,所述用户终端用于接收用户输入的安全性信息交互请求,并将所述安全性信息交互请求经网络传送到安全性信息处理服务器,以及基于所述安全性信息处理服务器返回的响应消息而执行与安全性信息交互相关的操作;
安全性信息处理服务器,所述安全性信息处理服务器用于基于所述安全性信息交互请求从数据库服务器中获取特征信息,并基于所述特征信息处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作;
数据库服务器,所述数据库服务器用于存储所述特征信息。
在上面所公开的方案中,优选地,所述安全性信息处理服务器进一步包括:
通信接口,所述通信接口用于接收来自所述用户终端的安全性信息交互请求,并将所述安全性信息交互请求传送到特征信息提取装置、特征信息判决装置和信息交互处理装置,以及传送所述信息交互处理装置与所述用户终端之间的后续的交互信息;
特征信息提取装置,所述特征信息提取装置用于基于接收到的所述安全性信息交互请求向所述数据库服务器发送特征信息提取请求,以从所述数据库服务器获得与所述用户相关联的特征信息;
特征信息判决装置,所述特征信息判决装置用于判断所述安全性信息交互请求中的用户特征参数是否匹配所述特征信息,并将判断结果传送到所述信息交互处理装置;
信息交互处理装置,所述信息交互处理装置用于基于所述判断结果处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作。
在上面所公开的方案中,优选地,所述安全性信息交互请求包括用户标识符、用户特征参数和信息交互类型。
在上面所公开的方案中,优选地,所述信息交互类型至少包括第一类型的安全性信息交互和第二类型的安全性信息交互。
在上面所公开的方案中,优选地,所述网络包括第一网络和/或第二网络。
在上面所公开的方案中,优选地,所述第一网络是因特网和/或移动无线网络,用于完成第一类型的安全性信息交互。
在上面所公开的方案中,优选地,所述第二网络是有线电话网络和/或移动无线网络,用于完成第二类型的安全性信息交互。
在上面所公开的方案中,优选地,所述信息交互处理装置进一步包括:
第一信息交互处理单元,所述第一信息交互处理单元用于在所述用户终端使用所述第一网络传送所述安全性信息交互请求的情况下,基于所述判断结果处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作;
第二信息交互处理单元,所述第二信息交互处理单元用于在所述用户终端使用所述第二网络传送所述安全性信息交互请求的情况下,基于所述判断结果处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作。
在上面所公开的方案中,优选地,所述第一信息交互处理单元进一步用于在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配的情况下,基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述通信接口而向所述用户终端返回指示操作成功的响应消息。
在上面所公开的方案中,优选地,所述第一信息交互处理单元进一步用于在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息不相匹配的情况下,经所述通信接口而向所述用户终端发送交互请求确认指令,并基于接收到的来自所述用户终端的针对所述交互请求确认指令的交互请求确认消息而执行与安全性信息交互相关的操作,其中,如果所述交互请求确认消息满足预定的认证条件,则基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述通信接口而向所述用户终端返回指示操作成功的响应消息,以及如果所述交互请求确认消息不满足所述预定的认证条件,则向所述用户终端返回指示操作失败的响应消息并向所述安全性信息交互请求的相关方发送安全警告。
在上面所公开的方案中,优选地,所述第二信息交互处理单元进一步用于在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配的情况下,基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述通信接口而向所述用户终端返回指示操作成功的响应消息。
在上面所公开的方案中,优选地,所述第二信息交互处理单元进一步用于在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息不相匹配的情况下,经所述通信接口而向所述用户终端发送交互请求确认指令,并基于接收到的来自所述用户终端的针对所述交互请求确认指令的交互请求确认消息而执行与安全性信息交互相关的操作,其中,如果所述交互请求确认消息满足预定的认证条件,则基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述通信接口而向所述用户终端返回指示操作成功的响应消息,以及如果所述交互请求确认消息不满足所述预定的认证条件,则向所述用户终端返回指示操作失败的响应消息并向所述安全性信息交互请求的相关方发送安全警告。
在上面所公开的方案中,优选地,所述交互请求确认消息是短信和/或二次密码的形式,并且所述满足预定的认证条件是指所述交互请求确认消息与预设的短信格式和/或二次密码相匹配。
在上面所公开的方案中,优选地,所述第一信息交互处理单元进一步用于当向所述用户终端返回指示操作成功的响应消息时,向所述数据库服务器传送所述安全性信息交互请求中的所述用户标识符、所述用户特征参数和所述信息交互类型。
在上面所公开的方案中,优选地,所述第二信息交互处理单元进一步用于当向所述用户终端返回指示操作成功的响应消息时,向所述数据库服务器传送所述安全性信息交互请求中的所述用户标识符、所述用户特征参数和所述信息交互类型。
在上面所公开的方案中,优选地,所述用户特征参数包括当前属性信息。
在上面所公开的方案中,优选地,所述当前属性信息包括当前位置信息。
在上面所公开的方案中,优选地,所述数据库服务器还用于基于接收到的所述用户特征参数生成并存储与所述用户相关联的特征信息。
在上面所公开的方案中,优选地,所述数据库服务器进一步包括特征信息记录分析装置,所述特征信息记录分析装置用于接收并记录来自所述信息交互处理装置的用户特征参数,并基于预定规则分析所述用户特征参数以获得与所述用户相关联的特征信息。
在上面所公开的方案中,优选地,所述相关方是指与所述用户标识符相关联的用户和/或所述安全性信息处理服务器的管理方。
在上面所公开的方案中,优选地,所述用户终端还用于基于来自所述信息交互处理装置的所述交互请求确认指令执行后续的与安全性信息交互相关的操作。
在上面所公开的方案中,优选地,在使用第一网络的情况下,所述用户终端是互联网终端或移动终端。
在上面所公开的方案中,优选地,在使用第二网络的情况下,所述用户终端是POS机或ATM机或移动终端。
在上面所公开的方案中,优选地,所述相关方基于所述安全警告对安全性信息交互实施安全控制策略。
在上面所公开的方案中,优选地,所述特征信息记录分析装置进一步包括:
第一特征信息记录分析单元,所述第一特征信息记录分析单元用于当所述信息交互类型为所述第一类型的安全性信息交互时,记录所述用户特征参数中的所述当前属性信息,并基于所述当前属性信息生成与所述用户相关联的特征信息,其中,所述当前属性信息是IP地址形式的当前位置信息,并且所述与所述用户相关联的特征信息是用户常用IP地址列表;
第二特征信息记录分析单元,所述第二特征信息记录分析单元用于当所述信息交互类型为所述第二类型的安全性信息交互时,记录所述用户特征参数中的所述当前属性信息,并基于所述当前属性信息生成与所述用户相关联的特征信息,其中,所述当前属性信息是所述用户终端的当前物理位置信息,并且所述与所述用户相关联的特征信息是用户可能的安全性信息交互位置列表。
在上面所公开的方案中,优选地,所述IP地址与用户发起当前安全性信息交互请求的实际地点相对应。
在上面所公开的方案中,优选地,当所述信息交互类型为所述第一类型的安全性信息交互时,所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配是指所述IP地址形式的当前位置信息在所述用户常用IP地址列表中。
在上面所公开的方案中,优选地,当所述信息交互类型为所述第二类型的安全性信息交互时,所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配是指所述用户终端的当前物理位置信息在所述用户可能的安全性信息交互位置列表中。
在上面所公开的方案中,优选地,当所述信息交互类型为所述第二类型的安全性信息交互时,所述第二特征信息记录分析单元进一步用于通过使用协同过滤算法来生成所述用户可能的安全性信息交互位置列表。
在上面所公开的方案中,优选地,所述协同过滤算法包括:基于所述用户终端的当前物理位置信息通过协同过滤的方式找出所述用户的邻近用户,进而分析一组最邻近用户的安全性信息交互位置以及所述用户以往的安全性信息交互位置,以生成所述用户可能的安全性信息交互位置列表。
在上面所公开的方案中,优选地,所述协同过滤算法通过对用户的最邻近用户的统计信息而选择出出现频率最高的但是不在所述用户自己的历史安全性信息交互位置中的位置,随后加上所述用户自己的历史安全性信息交互位置,从而生成所述用户可能的安全性信息交互位置列表。
在上面所公开的方案中,优选地,当所述信息交互类型为所述第二类型的安全性信息交互并且所述用户终端为移动终端时,所述用户终端通过GPS技术获得所述当前物理位置信息。
本发明的目的也可以通过以下技术方案实现:
一种基于特征参数分析的安全性信息交互方法,所述基于特征参数分析的安全性信息交互方法包括以下步骤:
(A1)通过网络接收来自用户的安全性信息交互请求;
(A2)基于所述安全性信息交互请求获取特征信息;
(A3)基于所述特征信息处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作。
在上面所公开的方案中,优选地,所述安全性信息交互请求包括用户标识符、用户特征参数和信息交互类型。
在上面所公开的方案中,优选地,所述步骤(A2)进一步包括:从数据库提取与所述用户相关联的特征信息并判断所述安全性信息交互请求中的用户特征参数是否匹配所述特征信息,从而获得判断结果。
在上面所公开的方案中,优选地,所述步骤(A3)进一步包括:基于所述判断结果处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作。
在上面所公开的方案中,优选地,所述信息交互类型至少包括第一类型的安全性信息交互和第二类型的安全性信息交互。
在上面所公开的方案中,优选地,所述网络包括第一网络和/或第二网络。
在上面所公开的方案中,优选地,所述第一网络是因特网和/或移动无线网络,用于完成第一类型的安全性信息交互。
在上面所公开的方案中,优选地,所述第二网络是有线电话网络和/或移动无线网络,用于完成第二类型的安全性信息交互。
在上面所公开的方案中,优选地,所述步骤(A3)进一步包括:在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配的情况下,基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述网络向所述用户返回指示操作成功的响应消息。
在上面所公开的方案中,优选地,所述步骤(A3)进一步包括:在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息不相匹配的情况下,经所述网络向所述用户发送交互请求确认指令,并基于接收到的来自所述用户的针对所述交互请求确认指令的交互请求确认消息而执行与安全性信息交互相关的操作,其中,如果所述交互请求确认消息满足预定的认证条件,则基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述网络向所述用户返回指示操作成功的响应消息,以及如果所述交互请求确认消息不满足所述预定的认证条件,则经所述网络向所述用户返回指示操作失败的响应消息并向所述安全性信息交互请求的相关方发送安全警告。
在上面所公开的方案中,优选地,所述交互请求确认消息是短信和/或二次密码的形式,并且所述满足预定的认证条件是指所述交互请求确认消息与预设的短信格式和/或二次密码相匹配。
在上面所公开的方案中,优选地,所述步骤(A3)进一步包括:(B1)当向所述用户返回指示操作成功的响应消息之后,基于所述安全性信息交互请求中的所述用户标识符、所述用户特征参数和所述信息交互类型而执行后续的处理操作。
在上面所公开的方案中,优选地,所述用户特征参数包括当前属性信息。
在上面所公开的方案中,优选地,所述当前属性信息包括当前位置信息。
在上面所公开的方案中,优选地,所述步骤(B1)进一步包括:基于所述用户特征参数生成与所述用户相关联的特征信息,并将所述与所述用户相关联的特征信息存储在所述数据库中。
在上面所公开的方案中,优选地,所述步骤(B1)进一步包括:基于预定规则分析所述用户特征参数以生成与所述用户相关联的特征信息。
在上面所公开的方案中,优选地,所述相关方是指与所述用户标识符相关联的用户和/或所述安全性信息交互请求的管理方。
在上面所公开的方案中,优选地,在使用所述第一网络的情况下,所述用户通过互联网终端或移动终端输入所述安全性信息交互请求。
在上面所公开的方案中,优选地,在使用所述第二网络的情况下,所述用户通过POS机或ATM机或移动终端输入所述安全性信息交互请求。
在上面所公开的方案中,优选地,所述相关方基于所述安全警告对安全性信息交互实施安全控制策略。
在上面所公开的方案中,优选地,所述步骤(B1)进一步包括:当所述信息交互类型为所述第一类型的安全性信息交互时,记录所述用户特征参数中的所述当前属性信息,并基于所述当前属性信息生成与所述用户相关联的特征信息,其中,所述当前属性信息是IP地址形式的当前位置信息,并且所述与所述用户相关联的特征信息是用户常用IP地址列表。
在上面所公开的方案中,优选地,所述步骤(B1)进一步包括:当所述信息交互类型为所述第二类型的安全性信息交互时,记录所述用户特征参数中的所述当前属性信息,并基于所述当前属性信息生成与所述用户相关联的特征信息,其中,所述当前属性信息是所述用户的当前物理位置信息,并且所述与所述用户相关联的特征信息是用户可能的安全性信息交互位置列表。
在上面所公开的方案中,优选地,所述IP地址与用户发起当前安全性信息交互请求的实际地点相对应。
在上面所公开的方案中,优选地,当所述信息交互类型为所述第一类型的安全性信息交互时,所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配是指所述IP地址形式的当前位置信息在所述用户常用IP地址列表中。
在上面所公开的方案中,优选地,当所述信息交互类型为所述第二类型的安全性信息交互时,所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配是指所述用户的当前物理位置信息在所述用户可能的安全性信息交互位置列表中。
在上面所公开的方案中,优选地,所述步骤(B1)进一步包括:当所述信息交互类型为所述第二类型的安全性信息交互时,通过使用协同过滤算法来生成所述用户可能的安全性信息交互位置列表。
本发明所公开的基于特征参数分析的安全性信息交互系统及方法具有如下优点:具有高的安全性和可靠性,便于相关方进行与安全性信息交互相关的风险控制。
附图说明
结合附图,本发明的技术特征以及优点将会被本领域技术人员更好地理解,其中:
图1为根据本发明的实施例的基于特征参数分析的安全性信息交互系统的结构图;
图2为用于根据本发明的实施例的基于特征参数分析的安全性信息交互系统的元参数矩阵结构示意图;
图3为根据本发明的实施例的基于特征参数分析的安全性信息交互方法的流程图。
具体实施方式
图1是根据本发明的实施例的基于特征参数分析的安全性信息交互系统的结构图。如图1所示,本发明所公开的基于特征参数分析的安全性信息交互系统包括用户终端1、安全性信息处理服务器2和数据库服务器3。其中,所述用户终端1用于接收用户输入的安全性信息交互请求,并将所述安全性信息交互请求经网络传送到所述安全性信息处理服务器2,以及基于所述安全性信息处理服务器2返回的响应消息而执行与安全性信息交互相关的操作。所述安全性信息处理服务器2用于基于所述安全性信息交互请求从所述数据库服务器3中获取特征信息,并基于所述特征信息处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作。所述数据库服务器3用于存储所述特征信息。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述安全性信息处理服务器2进一步包括通信接口4、特征信息提取装置5、特征信息判决装置6和信息交互处理装置7。其中,所述通信接口4用于接收来自所述用户终端1的安全性信息交互请求,并将所述安全性信息交互请求传送到所述特征信息提取装置5、所述特征信息判决装置6和所述信息交互处理装置7,以及传送所述信息交互处理装置7与所述用户终端1之间的后续的交互信息。所述特征信息提取装置5用于基于接收到的所述安全性信息交互请求向所述数据库服务器3发送特征信息提取请求,以从所述数据库服务器3获得与所述用户相关联的特征信息。所述特征信息判决装置6用于判断所述安全性信息交互请求中的用户特征参数是否匹配所述特征信息,并将判断结果传送到所述信息交互处理装置7。所述信息交互处理装置7用于基于所述判断结果处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述安全性信息交互请求包括用户标识符(例如用户ID号)、用户特征参数和信息交互类型。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述信息交互类型至少包括第一类型的安全性信息交互(例如远程交易)和第二类型的安全性信息交互(例如现场交易)。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述网络包括第一网络和/或第二网络。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述第一网络是因特网(Internet)和/或移动无线网络,用于完成第一类型的安全性信息交互(例如远程金融交易)。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述第二网络是有线电话网络和/或移动无线网络,用于完成第二类型的安全性信息交互(例如现场金融交易)。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述信息交互处理装置7进一步包括第一信息交互处理单元9和第二信息交互处理单元10。其中,所述第一信息交互处理单元9用于在所述用户终端1使用所述第一网络传送所述安全性信息交互请求的情况下,基于所述判断结果处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作。所述第二信息交互处理单元10用于在所述用户终端1使用所述第二网络传送所述安全性信息交互请求的情况下,基于所述判断结果处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,第一信息交互处理单元9进一步用于在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配的情况下,基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述通信接口4而向所述用户终端返回指示操作成功的响应消息。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,第一信息交互处理单元9进一步用于在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息不相匹配的情况下,经所述通信接口4而向所述用户终端发送交互请求确认指令,并基于接收到的来自所述用户终端1的针对所述交互请求确认指令的交互请求确认消息而执行与安全性信息交互相关的操作,其中,如果所述交互请求确认消息满足预定的认证条件,则基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述通信接口4而向所述用户终端返回指示操作成功的响应消息,以及如果所述交互请求确认消息不满足所述预定的认证条件,则向所述用户终端1返回指示操作失败的响应消息并向所述安全性信息交互请求的相关方发送安全警告。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述第二信息交互处理单元10进一步用于在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配的情况下,基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述通信接口4而向所述用户终端返回指示操作成功的响应消息。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述第二信息交互处理单元10进一步用于在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息不相匹配的情况下,经所述通信接口4而向所述用户终端发送交互请求确认指令,并基于接收到的来自所述用户终端1的针对所述交互请求确认指令的交互请求确认消息而执行与安全性信息交互相关的操作,其中,如果所述交互请求确认消息满足预定的认证条件,则基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述通信接口4而向所述用户终端返回指示操作成功的响应消息,以及如果所述交互请求确认消息不满足所述预定的认证条件,则向所述用户终端1返回指示操作失败的响应消息并向所述安全性信息交互请求的相关方发送安全警告。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述交互请求确认消息是短信和/或二次密码的形式,并且所述满足预定的认证条件是指所述交互请求确认消息与预设的短信格式和/或二次密码相匹配。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述第一信息交互处理单元9进一步用于当向所述用户终端返回指示操作成功的响应消息时,向所述数据库服务器3传送所述安全性信息交互请求中的所述用户标识符(例如用户ID号)、所述用户特征参数和所述信息交互类型。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述第二信息交互处理单元10进一步用于当向所述用户终端返回指示操作成功的响应消息时,向所述数据库服务器3传送所述安全性信息交互请求中的所述用户标识符(例如用户ID号)、所述用户特征参数和所述信息交互类型。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述用户特征参数包括当前属性信息。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述当前属性信息包括当前位置信息。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述数据库服务器3还用于基于接收到所述用户特征参数生成并存储与所述用户相关联的特征信息。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述数据库服务器3进一步包括特征信息记录分析装置8。所述特征信息记录分析装置8用于接收并记录来自所述信息交互处理装置7的用户特征参数,并基于预定规则分析所述用户特征参数以获得与所述用户相关联的特征信息。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述相关方是指与所述用户标识符相关联的用户(例如拥有特定银行卡帐户的用户)和/或所述安全性信息处理服务器2的管理方(例如金融机构)。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述用户终端1还用于基于来自所述信息交互处理装置7的所述交互请求确认指令执行后续的与安全性信息交互相关的操作。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,在使用第一网络的情况下,所述用户终端1是互联网终端(例如个人计算机)或移动终端(例如手机)。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,在使用第二网络的情况下,所述用户终端是POS机或ATM机或移动终端(例如手机)。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述相关方基于所述安全警告对安全性信息交互实施安全控制策略(例如金融风险控制)。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述特征信息记录分析装置8进一步包括第一特征信息记录分析单元11和第二特征信息记录分析单元12。其中,所述第一特征信息记录分析单元11用于当所述信息交互类型为所述第一类型的安全性信息交互(例如远程交易)时,记录所述用户特征参数中的所述当前属性信息,并基于所述当前属性信息生成与所述用户相关联的特征信息,其中,所述当前属性信息是IP地址形式的当前位置信息(例如用户交易IP地址),并且所述与所述用户相关联的特征信息是用户常用IP地址列表(例如用户常用支付IP地址列表)。所述第二特征信息记录分析单元12用于当所述信息交互类型为所述第二类型的安全性信息交互(例如现场交易)时,记录所述用户特征参数中的所述当前属性信息,并基于所述当前属性信息生成与所述用户相关联的特征信息,其中,所述当前属性信息是所述用户终端1的当前物理位置信息,并且所述与所述用户相关联的特征信息是用户可能的安全性信息交互位置列表(例如用户可能的支付位置列表)。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述IP地址与用户发起当前安全性信息交互请求的实际地点相对应。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,当所述信息交互类型为所述第一类型的安全性信息交互(例如远程交易)时,所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配是指所述IP地址形式的当前位置信息在所述用户常用IP地址列表中。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,当所述信息交互类型为所述第二类型的安全性信息交互(例如现场交易)时,所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配是指所述用户终端1的当前物理位置信息在所述用户可能的安全性信息交互位置列表中。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,当所述信息交互类型为所述第二类型的安全性信息交互(例如现场交易)时,所述第二特征信息记录分析单元12进一步用于通过使用协同过滤算法来生成所述用户可能的安全性信息交互位置列表。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述协同过滤算法包括:基于所述用户终端1的当前物理位置信息通过协同过滤的方式找出所述用户的邻近用户(即与所述用户的安全性信息交互习惯(例如交易习惯)相似度最大的用户,例如是指在最多的共同位置都发生支付交易的用户),进而分析一组最邻近用户的安全性信息交互位置以及所述用户以往的安全性信息交互位置,以生成所述用户可能的安全性信息交互位置列表。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述协同过滤算法通过对用户的最邻近用户的统计信息而选择出出现频率最高的但是不在所述用户自己的历史安全性信息交互位置中的位置,随后加上所述用户自己的历史安全性信息交互位置,从而生成所述用户可能的安全性信息交互位置列表。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,当所述信息交互类型为所述第二类型的安全性信息交互(例如现场交易)并且所述用户终端1为移动终端(例如手机)时,所述用户终端1通过GPS技术获得所述当前物理位置信息。
图2是用于根据本发明的实施例的基于特征参数分析的安全性信息交互系统的元参数矩阵结构示意图。如图2所示,示例性地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述第二特征信息记录分析单元12使用元参数(即原始参数)矩阵而实现所述协同过滤算法,其中,所述元参数矩阵的列代表用户(例如与所述用户标识符相对应),行代表安全性信息交互位置(例如交易位置),而所述元参数矩阵的第i行第j列的值Vij表示第i个用户在第j个位置的安全性信息交互次数,其中i和j为正整数(其中,在所述元参数矩阵中,空白的位置用0进行填充)。
示例性地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述协同过滤算法通过预处理过程计算安全性信息交互邻近位置(即对于某个位置发生安全性信息交互的用户最有可能发生安全性信息交互的其他位置)。举例而言,如果在某个加油站A加油的很多车主很可能会在同样的车行B洗车,则称加油站A和车行B为安全性信息交互邻近位置(即交易邻近位置)。因此,所述邻近位置不一定代表物理位置邻近,而是指安全性信息交互发生的可能性。
示例性地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,为了获得所述邻近位置,需要对两个位置的距离(并非一定与物理距离相对应)进行量化处理,示例性地,将位置X和位置Y的距离表示为Dxy。由此,所述协同过滤算法的目标为对于给定位置X,计算其他所有的位置Y与所述位置X的邻近距离Dxy,随后对Dxy进行排序,并且Dxy值越小则说明对应的位置Y与位置X越邻近。
示例性地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,针对图2所示的元参数矩阵,所述Dxy的计算方法如下:
(1)首先以如下公式计算对于某个位置X的用户的平均安全性信息交互次数
Figure BSA00000636269300171
V x ‾ = Σ i = 1 n V ix n
其中n为用户数,其为正整数;
(2)随后,对于所有的位置Y∈[1,m],Y≠X(其中,m为正整数),相似地,以如下公式计算位置Y的用户的平均安全性信息交互次数
Figure BSA00000636269300173
V Y ‾ = Σ i = 1 n V iY n
其中n为用户数,其为正整数;
(3)之后,通过如下公式计算位置X和位置Y的相似度Sxy
S xy = Σ i = 1 n ( V ix - V x ‾ ) ( V iy - V y ‾ ) Σ i = 1 n ( V ix - V x ‾ ) 2 Σ i = 1 n ( V iy - V y ‾ ) 2
其中n为用户数,其为正整数;
(4)由上,位置X和位置Y的距离为:
D xy = 1 S xy
示例性地,在本发明所公开的协同过滤算法中,为所有的位置Y∈[1,m],Y≠X(其中,m为正整数)计算Dxy,以找出其中最小的k个,则所述最小的k个位置即为在位置X的用户最可能发生的安全性信息交互位置,其被记为:
{Y1,Y2,Y3…,Yk}
其中,k与用户在位置X的安全性信息交互次数相关,并且安全性信息交互次数越多则k取值越大。
示例性地,在本发明所公开的协同过滤算法中,如上所述,对于用户的每个安全性信息交互位置X,根据安全性信息交互次数的不同,生成对应的{Y1,Y2,Y3…,Yk},则针对所有的位置组成如下用户可能的安全性信息交互位置矩阵:
X 1 Y 11 , Y 12 , Y 13 . . . , Y 1 k X 2 Y 21 , Y 22 , Y 23 . . . , Y 2 k . . . . . . X m Y m 1 , Y m 2 , Y m 3 . . . , Y mk
其中,m为安全性信息交互位置数,其为正整数。
示例性地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述第二特征信息记录分析单元12根据所述用户可能的安全性信息交互位置矩阵生成与每个用户相关联的所述用户可能的安全性信息交互位置列表。
可替代地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,所述数据库服务器3可以与所述安全性信息处理服务器2位于同一物理实体中(例如同一台服务器计算机中),或者所述数据库服务器3可以是所述安全性信息处理服务器2中的以软件形式存在的功能模块(换句话说,所述数据库服务器3可以是所述安全性信息处理服务器2的子部件)。
如图1所示,本发明所公开的基于特征参数分析的安全性信息交互系统的基本工作原理如下:所述用户终端1接收用户输入的安全性信息交互请求,并将所述安全性信息交互请求经网络传送到所述安全性信息处理服务器2;所述安全性信息处理服务器2基于所述安全性信息交互请求从所述数据库服务器3中获取特征信息,并基于所述特征信息处理所述安全性信息交互请求;如果所述安全性信息交互请求中的用户特征参数与所述特征信息不相匹配,则所述安全性信息处理服务器2向所述用户终端1发送交互请求确认指令;所述用户终端1基于所述交互请求确认指令执行相应的操作,并向所述安全性信息处理服务器2返回交互请求确认消息;所述安全性信息处理服务器2基于接收到所述交互请求确认消息而执行与安全性信息交互相关的操作;如果所述交互请求确认消息满足预定的认证条件,则所述安全性信息处理服务器2基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并向所述用户终端1返回指示操作成功的响应消息;如果所述交互请求确认消息不满足所述预定的认证条件,则所述安全性信息处理服务器2向所述用户终端1返回指示操作失败的响应消息并向所述安全性信息交互请求的相关方发送安全警告。
图3是根据本发明的实施例的基于特征参数分析的安全性信息交互方法的流程图。如图3所示,本发明所公开的基于特征参数分析的安全性信息交互方法包括以下步骤:(A1)通过网络接收来自用户的安全性信息交互请求;(A2)基于所述安全性信息交互请求获取特征信息;(A3)基于所述特征信息处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述安全性信息交互请求包括用户标识符(例如用户ID号)、用户特征参数和信息交互类型。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述步骤(A2)进一步包括:从数据库提取与所述用户相关联的特征信息并判断所述安全性信息交互请求中的用户特征参数是否匹配所述特征信息,从而获得判断结果。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述步骤(A3)进一步包括:基于所述判断结果处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述信息交互类型至少包括第一类型的安全性信息交互(例如远程交易)和第二类型的安全性信息交互(例如现场交易)。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述网络包括第一网络和/或第二网络。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述第一网络是因特网(Internet)和/或移动无线网络,用于完成第一类型的安全性信息交互(例如远程金融交易)。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述第二网络是有线电话网络和/或移动无线网络,用于完成第二类型的安全性信息交互(例如现场金融交易)。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述步骤(A3)进一步包括:在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配的情况下,基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述网络向所述用户返回指示操作成功的响应消息。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述步骤(A3)进一步包括:在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息不相匹配的情况下,经所述网络向所述用户发送交互请求确认指令,并基于接收到的来自所述用户的针对所述交互请求确认指令的交互请求确认消息而执行与安全性信息交互相关的操作,其中,如果所述交互请求确认消息满足预定的认证条件,则基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述网络向所述用户返回指示操作成功的响应消息,以及如果所述交互请求确认消息不满足所述预定的认证条件,则经所述网络向所述用户返回指示操作失败的响应消息并向所述安全性信息交互请求的相关方发送安全警告。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述交互请求确认消息是短信和/或二次密码的形式,并且所述满足预定的认证条件是指所述交互请求确认消息与预设的短信格式和/或二次密码相匹配。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述步骤(A3)进一步包括:(B1)当向所述用户返回指示操作成功的响应消息之后,基于所述安全性信息交互请求中的所述用户标识符(例如用户ID号)、所述用户特征参数和所述信息交互类型而执行后续的处理操作。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述用户特征参数包括当前属性信息。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述当前属性信息包括当前位置信息。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述步骤(B1)进一步包括:基于所述用户特征参数生成与所述用户相关联的特征信息,并将所述与所述用户相关联的特征信息存储在所述数据库中。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述步骤(B1)进一步包括:基于预定规则分析所述用户特征参数以生成与所述用户相关联的特征信息。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述相关方是指与所述用户标识符相关联的用户(例如拥有特定银行卡帐户的用户)和/或所述安全性信息交互请求的管理方(例如金融机构)。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,在使用所述第一网络的情况下,所述用户通过互联网终端(例如个人计算机)或移动终端(例如手机)输入所述安全性信息交互请求。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互系统中,在使用所述第二网络的情况下,所述用户通过POS机或ATM机或移动终端(例如手机)输入所述安全性信息交互请求。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述相关方基于所述安全警告对安全性信息交互实施安全控制策略(例如金融风险控制)。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述步骤(B1)进一步包括:当所述信息交互类型为所述第一类型的安全性信息交互(例如远程交易)时,记录所述用户特征参数中的所述当前属性信息,并基于所述当前属性信息生成与所述用户相关联的特征信息,其中,所述当前属性信息是IP地址形式的当前位置信息(例如用户交易IP地址),并且所述与所述用户相关联的特征信息是用户常用IP地址列表(例如用户常用支付IP地址列表)。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述步骤(B1)进一步包括:当所述信息交互类型为所述第二类型的安全性信息交互(例如现场交易)时,记录所述用户特征参数中的所述当前属性信息,并基于所述当前属性信息生成与所述用户相关联的特征信息,其中,所述当前属性信息是所述用户的当前物理位置信息,并且所述与所述用户相关联的特征信息是用户可能的安全性信息交互位置列表(例如用户可能的支付位置列表)。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述IP地址与用户发起当前安全性信息交互请求的实际地点相对应。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,当所述信息交互类型为所述第一类型的安全性信息交互(例如远程交易)时,所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配是指所述IP地址形式的当前位置信息在所述用户常用IP地址列表中。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,当所述信息交互类型为所述第二类型的安全性信息交互(例如现场交易)时,所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配是指所述用户的当前物理位置信息在所述用户可能的安全性信息交互位置列表中。
优选地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,所述步骤(B1)进一步包括:当所述信息交互类型为所述第二类型的安全性信息交互(例如现场交易)时,通过使用协同过滤算法来生成所述用户可能的安全性信息交互位置列表。
示例性地,在本发明所公开的基于特征参数分析的安全性信息交互方法中,使用与前面所述的协同过滤算法相同的协同过滤算法来生成所述用户可能的安全性信息交互位置列表。
尽管本发明是通过上述的优选实施方式进行描述的,但是其实现形式并不局限于上述的实施方式。应该认识到:在不脱离本发明主旨和范围的情况下,本领域技术人员可以对本发明做出不同的变化和修改。

Claims (58)

1.一种基于特征参数分析的安全性信息交互系统,所述基于特征参数分析的安全性信息交互系统包括:
用户终端,所述用户终端用于接收用户输入的安全性信息交互请求,并将所述安全性信息交互请求经网络传送到安全性信息处理服务器,以及基于所述安全性信息处理服务器返回的响应消息而执行与安全性信息交互相关的操作;
安全性信息处理服务器,所述安全性信息处理服务器用于基于所述安全性信息交互请求从数据库服务器中获取特征信息,并基于所述特征信息处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作;
数据库服务器,所述数据库服务器用于存储所述特征信息。
2.根据权利要求1所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述安全性信息处理服务器进一步包括:
通信接口,所述通信接口用于接收来自所述用户终端的安全性信息交互请求,并将所述安全性信息交互请求传送到特征信息提取装置、特征信息判决装置和信息交互处理装置,以及传送所述信息交互处理装置与所述用户终端之间的后续的交互信息;
特征信息提取装置,所述特征信息提取装置用于基于接收到的所述安全性信息交互请求向所述数据库服务器发送特征信息提取请求,以从所述数据库服务器获得与所述用户相关联的特征信息;
特征信息判决装置,所述特征信息判决装置用于判断所述安全性信息交互请求中的用户特征参数是否匹配所述特征信息,并将判断结果传送到所述信息交互处理装置;
信息交互处理装置,所述信息交互处理装置用于基于所述判断结果处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作。
3.根据权利要求2所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述安全性信息交互请求包括用户标识符、用户特征参数和信息交互类型。
4.根据权利要求3所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述信息交互类型至少包括第一类型的安全性信息交互和第二类型的安全性信息交互。
5.根据权利要求4所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述网络包括第一网络和/或第二网络。
6.根据权利要求5所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述第一网络是因特网和/或移动无线网络,用于完成第一类型的安全性信息交互。
7.根据权利要求6所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述第二网络是有线电话网络和/或移动无线网络,用于完成第二类型的安全性信息交互。
8.根据权利要求7所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述信息交互处理装置进一步包括:
第一信息交互处理单元,所述第一信息交互处理单元用于在所述用户终端使用所述第一网络传送所述安全性信息交互请求的情况下,基于所述判断结果处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作;
第二信息交互处理单元,所述第二信息交互处理单元用于在所述用户终端使用所述第二网络传送所述安全性信息交互请求的情况下,基于所述判断结果处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作。
9.根据权利要求8所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述第一信息交互处理单元进一步用于在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配的情况下,基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述通信接口而向所述用户终端返回指示操作成功的响应消息。
10.根据权利要求9所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述第一信息交互处理单元进一步用于在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息不相匹配的情况下,经所述通信接口而向所述用户终端发送交互请求确认指令,并基于接收到的来自所述用户终端的针对所述交互请求确认指令的交互请求确认消息而执行与安全性信息交互相关的操作,其中,如果所述交互请求确认消息满足预定的认证条件,则基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述通信接口而向所述用户终端返回指示操作成功的响应消息,以及如果所述交互请求确认消息不满足所述预定的认证条件,则向所述用户终端返回指示操作失败的响应消息并向所述安全性信息交互请求的相关方发送安全警告。
11.根据权利要求10所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述第二信息交互处理单元进一步用于在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配的情况下,基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述通信接口而向所述用户终端返回指示操作成功的响应消息。
12.根据权利要求11所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述第二信息交互处理单元进一步用于在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息不相匹配的情况下,经所述通信接口而向所述用户终端发送交互请求确认指令,并基于接收到的来自所述用户终端的针对所述交互请求确认指令的交互请求确认消息而执行与安全性信息交互相关的操作,其中,如果所述交互请求确认消息满足预定的认证条件,则基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述通信接口而向所述用户终端返回指示操作成功的响应消息,以及如果所述交互请求确认消息不满足所述预定的认证条件,则向所述用户终端返回指示操作失败的响应消息并向所述安全性信息交互请求的相关方发送安全警告。
13.根据权利要求12所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述交互请求确认消息是短信和/或二次密码的形式,并且所述满足预定的认证条件是指所述交互请求确认消息与预设的短信格式和/或二次密码相匹配。
14.根据权利要求13所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述第一信息交互处理单元进一步用于当向所述用户终端返回指示操作成功的响应消息时,向所述数据库服务器传送所述安全性信息交互请求中的所述用户标识符、所述用户特征参数和所述信息交互类型。
15.根据权利要求14所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述第二信息交互处理单元进一步用于当向所述用户终端返回指示操作成功的响应消息时,向所述数据库服务器传送所述安全性信息交互请求中的所述用户标识符、所述用户特征参数和所述信息交互类型。
16.根据权利要求15所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述用户特征参数包括当前属性信息。
17.根据权利要求16所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述当前属性信息包括当前位置信息。
18.根据权利要求17所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述数据库服务器还用于基于接收到的所述用户特征参数生成并存储与所述用户相关联的特征信息。
19.根据权利要求18所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述数据库服务器进一步包括特征信息记录分析装置,所述特征信息记录分析装置用于接收并记录来自所述信息交互处理装置的用户特征参数,并基于预定规则分析所述用户特征参数以获得与所述用户相关联的特征信息。
20.根据权利要求19所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述相关方是指与所述用户标识符相关联的用户和/或所述安全性信息处理服务器的管理方。
21.根据权利要求20所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述用户终端还用于基于来自所述信息交互处理装置的所述交互请求确认指令执行后续的与安全性信息交互相关的操作。
22.根据权利要求21所述的基于特征参数分析的安全性信息交互系统,其特征在于,在使用第一网络的情况下,所述用户终端是互联网终端或移动终端。
23.根据权利要求22所述的基于特征参数分析的安全性信息交互系统,其特征在于,在使用第二网络的情况下,所述用户终端是POS机或ATM机或移动终端。
24.根据权利要求23所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述相关方基于所述安全警告对安全性信息交互实施安全控制策略。
25.根据权利要求24所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述特征信息记录分析装置进一步包括:
第一特征信息记录分析单元,所述第一特征信息记录分析单元用于当所述信息交互类型为所述第一类型的安全性信息交互时,记录所述用户特征参数中的所述当前属性信息,并基于所述当前属性信息生成与所述用户相关联的特征信息,其中,所述当前属性信息是IP地址形式的当前位置信息,并且所述与所述用户相关联的特征信息是用户常用IP地址列表;
第二特征信息记录分析单元,所述第二特征信息记录分析单元用于当所述信息交互类型为所述第二类型的安全性信息交互时,记录所述用户特征参数中的所述当前属性信息,并基于所述当前属性信息生成与所述用户相关联的特征信息,其中,所述当前属性信息是所述用户终端的当前物理位置信息,并且所述与所述用户相关联的特征信息是用户可能的安全性信息交互位置列表。
26.根据权利要求25所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述IP地址与用户发起当前安全性信息交互请求的实际地点相对应。
27.根据权利要求26所述的基于特征参数分析的安全性信息交互系统,其特征在于,当所述信息交互类型为所述第一类型的安全性信息交互时,所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配是指所述IP地址形式的当前位置信息在所述用户常用IP地址列表中。
28.根据权利要求27所述的基于特征参数分析的安全性信息交互系统,其特征在于,当所述信息交互类型为所述第二类型的安全性信息交互时,所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配是指所述用户终端的当前物理位置信息在所述用户可能的安全性信息交互位置列表中。
29.根据权利要求28所述的基于特征参数分析的安全性信息交互系统,其特征在于,当所述信息交互类型为所述第二类型的安全性信息交互时,所述第二特征信息记录分析单元进一步用于通过使用协同过滤算法来生成所述用户可能的安全性信息交互位置列表。
30.根据权利要求29所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述协同过滤算法包括:基于所述用户终端的当前物理位置信息通过协同过滤的方式找出所述用户的邻近用户,进而分析一组最邻近用户的安全性信息交互位置以及所述用户以往的安全性信息交互位置,以生成所述用户可能的安全性信息交互位置列表。
31.根据权利要求30所述的基于特征参数分析的安全性信息交互系统,其特征在于,所述协同过滤算法通过对用户的最邻近用户的统计信息而选择出出现频率最高的但是不在所述用户自己的历史安全性信息交互位置中的位置,随后加上所述用户自己的历史安全性信息交互位置,从而生成所述用户可能的安全性信息交互位置列表。
32.根据权利要求31所述的基于特征参数分析的安全性信息交互系统,其特征在于,当所述信息交互类型为所述第二类型的安全性信息交互并且所述用户终端为移动终端时,所述用户终端通过GPS技术获得所述当前物理位置信息。
33.一种基于特征参数分析的安全性信息交互方法,所述基于特征参数分析的安全性信息交互方法包括以下步骤:
(A1)通过网络接收来自用户的安全性信息交互请求;
(A2)基于所述安全性信息交互请求获取特征信息;
(A3)基于所述特征信息处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作。
34.根据权利要求33所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述安全性信息交互请求包括用户标识符、用户特征参数和信息交互类型。
35.根据权利要求34所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述步骤(A2)进一步包括:从数据库提取与所述用户相关联的特征信息并判断所述安全性信息交互请求中的用户特征参数是否匹配所述特征信息,从而获得判断结果。
36.根据权利要求35所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述步骤(A3)进一步包括:基于所述判断结果处理所述安全性信息交互请求,以执行与安全性信息交互相关的操作。
37.根据权利要求36所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述信息交互类型至少包括第一类型的安全性信息交互和第二类型的安全性信息交互。
38.根据权利要求37所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述网络包括第一网络和/或第二网络。
39.根据权利要求38所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述第一网络是因特网和/或移动无线网络,用于完成第一类型的安全性信息交互。
40.根据权利要求39所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述第二网络是有线电话网络和/或移动无线网络,用于完成第二类型的安全性信息交互。
41.根据权利要求40所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述步骤(A3)进一步包括:在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配的情况下,基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述网络向所述用户返回指示操作成功的响应消息。
42.根据权利要求41所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述步骤(A3)进一步包括:在所述判断结果为所述安全性信息交互请求中的用户特征参数与所述特征信息不相匹配的情况下,经所述网络向所述用户发送交互请求确认指令,并基于接收到的来自所述用户的针对所述交互请求确认指令的交互请求确认消息而执行与安全性信息交互相关的操作,其中,如果所述交互请求确认消息满足预定的认证条件,则基于所述安全性信息交互请求完成与安全性信息交互相关的操作,并经所述网络向所述用户返回指示操作成功的响应消息,以及如果所述交互请求确认消息不满足所述预定的认证条件,则经所述网络向所述用户返回指示操作失败的响应消息并向所述安全性信息交互请求的相关方发送安全警告。
43.根据权利要求42所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述交互请求确认消息是短信和/或二次密码的形式,并且所述满足预定的认证条件是指所述交互请求确认消息与预设的短信格式和/或二次密码相匹配。
44.根据权利要求43所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述步骤(A3)进一步包括:(B1)当向所述用户返回指示操作成功的响应消息之后,基于所述安全性信息交互请求中的所述用户标识符、所述用户特征参数和所述信息交互类型而执行后续的处理操作。
45.根据权利要求44所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述用户特征参数包括当前属性信息。
46.根据权利要求45所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述当前属性信息包括当前位置信息。
47.根据权利要求46所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述步骤(B1)进一步包括:基于所述用户特征参数生成与所述用户相关联的特征信息,并将所述与所述用户相关联的特征信息存储在所述数据库中。
48.根据权利要求47所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述步骤(B1)进一步包括:基于预定规则分析所述用户特征参数以生成与所述用户相关联的特征信息。
49.根据权利要求48所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述相关方是指与所述用户标识符相关联的用户和/或所述安全性信息交互请求的管理方。
50.根据权利要求49所述的基于特征参数分析的安全性信息交互方法,其特征在于,在使用所述第一网络的情况下,所述用户通过互联网终端或移动终端输入所述安全性信息交互请求。
51.根据权利要求50所述的基于特征参数分析的安全性信息交互方法,其特征在于,在使用所述第二网络的情况下,所述用户通过POS机或ATM机或移动终端输入所述安全性信息交互请求。
52.根据权利要求51所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述相关方基于所述安全警告对安全性信息交互实施安全控制策略。
53.根据权利要求52所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述步骤(B1)进一步包括:当所述信息交互类型为所述第一类型的安全性信息交互时,记录所述用户特征参数中的所述当前属性信息,并基于所述当前属性信息生成与所述用户相关联的特征信息,其中,所述当前属性信息是IP地址形式的当前位置信息,并且所述与所述用户相关联的特征信息是用户常用IP地址列表。
54.根据权利要求53所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述步骤(B1)进一步包括:当所述信息交互类型为所述第二类型的安全性信息交互时,记录所述用户特征参数中的所述当前属性信息,并基于所述当前属性信息生成与所述用户相关联的特征信息,其中,所述当前属性信息是所述用户的当前物理位置信息,并且所述与所述用户相关联的特征信息是用户可能的安全性信息交互位置列表。
55.根据权利要求54所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述IP地址与用户发起当前安全性信息交互请求的实际地点相对应。
56.根据权利要求55所述的基于特征参数分析的安全性信息交互方法,其特征在于,当所述信息交互类型为所述第一类型的安全性信息交互时,所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配是指所述IP地址形式的当前位置信息在所述用户常用IP地址列表中。
57.根据权利要求56所述的基于特征参数分析的安全性信息交互方法,其特征在于,当所述信息交互类型为所述第二类型的安全性信息交互时,所述安全性信息交互请求中的用户特征参数与所述特征信息相匹配是指所述用户的当前物理位置信息在所述用户可能的安全性信息交互位置列表中。
58.根据权利要求57所述的基于特征参数分析的安全性信息交互方法,其特征在于,所述步骤(B1)进一步包括:当所述信息交互类型为所述第二类型的安全性信息交互时,通过使用协同过滤算法来生成所述用户可能的安全性信息交互位置列表。
CN201110418087.0A 2011-12-14 2011-12-14 基于特征参数分析的安全性信息交互系统及方法 Active CN103166924B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201110418087.0A CN103166924B (zh) 2011-12-14 2011-12-14 基于特征参数分析的安全性信息交互系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110418087.0A CN103166924B (zh) 2011-12-14 2011-12-14 基于特征参数分析的安全性信息交互系统及方法

Publications (2)

Publication Number Publication Date
CN103166924A true CN103166924A (zh) 2013-06-19
CN103166924B CN103166924B (zh) 2017-11-03

Family

ID=48589670

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110418087.0A Active CN103166924B (zh) 2011-12-14 2011-12-14 基于特征参数分析的安全性信息交互系统及方法

Country Status (1)

Country Link
CN (1) CN103166924B (zh)

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1599313A (zh) * 2004-08-01 2005-03-23 常志文 一种公开加密方式的口令动态加密输入方法
CN1719373A (zh) * 2005-07-27 2006-01-11 深圳市亚略特生物识别科技有限公司 电子文档的指纹加密及解密方法
CN1735247A (zh) * 2004-07-28 2006-02-15 展讯通信(上海)有限公司 移动通讯终端的密码保护方法
CN101072105A (zh) * 2007-05-21 2007-11-14 腾讯科技(深圳)有限公司 一种网络身份认证的方法和系统
CN101232377A (zh) * 2007-12-21 2008-07-30 北京飞天诚信科技有限公司 一种认证方法和认证系统
CN101379526A (zh) * 2006-02-10 2009-03-04 西部联合公司 用于电子汇款的基于生物特征的认证系统
CN101594350A (zh) * 2008-05-26 2009-12-02 鸿富锦精密工业(深圳)有限公司 电子邮箱密码验证系统及方法
CN101820346A (zh) * 2010-05-04 2010-09-01 北京飞天诚信科技有限公司 一种安全数字签名方法
CN101918985A (zh) * 2007-10-19 2010-12-15 P1G公司 非接触式生物特征身份验证系统和身份验证方法

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1735247A (zh) * 2004-07-28 2006-02-15 展讯通信(上海)有限公司 移动通讯终端的密码保护方法
CN1599313A (zh) * 2004-08-01 2005-03-23 常志文 一种公开加密方式的口令动态加密输入方法
CN1719373A (zh) * 2005-07-27 2006-01-11 深圳市亚略特生物识别科技有限公司 电子文档的指纹加密及解密方法
CN101379526A (zh) * 2006-02-10 2009-03-04 西部联合公司 用于电子汇款的基于生物特征的认证系统
CN101072105A (zh) * 2007-05-21 2007-11-14 腾讯科技(深圳)有限公司 一种网络身份认证的方法和系统
CN101918985A (zh) * 2007-10-19 2010-12-15 P1G公司 非接触式生物特征身份验证系统和身份验证方法
CN101232377A (zh) * 2007-12-21 2008-07-30 北京飞天诚信科技有限公司 一种认证方法和认证系统
CN101594350A (zh) * 2008-05-26 2009-12-02 鸿富锦精密工业(深圳)有限公司 电子邮箱密码验证系统及方法
CN101820346A (zh) * 2010-05-04 2010-09-01 北京飞天诚信科技有限公司 一种安全数字签名方法

Also Published As

Publication number Publication date
CN103166924B (zh) 2017-11-03

Similar Documents

Publication Publication Date Title
CN110612546B (zh) 用于数字资产账户管理的方法和装置
US11599883B2 (en) System and method for fraud risk analysis in IoT
US9420448B2 (en) System and method for automated analysis comparing a wireless device location with another geographic location
EP2130357B1 (en) Method for tracking credit card fraud
US9117210B2 (en) Systems and methods for randomized mobile payment
US10043165B2 (en) Cloud service integration pay trading system
CN102880959A (zh) 一种网络快捷支付方法和系统
EP3437302B1 (en) Method and computer for correlating diverse location data for data security
CN103942844A (zh) 一种基于生物特征识别的票务系统
US20140358778A1 (en) Multi-level know your customer (kyc) data collection and verification
CN104618101A (zh) 数据处理方法、中间服务器及系统
CN106779673B (zh) 一种电子支付方法及系统
CN108596596A (zh) 一种基于二维码的交易方法和系统
CN103164793A (zh) 双信息手机现场支付方法以及双信息手机现场支付系统
CN112669043A (zh) 绑卡方法、终端设备、认证服务器及存储介质
CN104158789A (zh) 一种支付类网站的安全性检测方法及装置
CN104599028A (zh) 电子化捐赠处理方法及系统
CN102905237A (zh) 增强短信验证码
CN103166924A (zh) 基于特征参数分析的安全性信息交互系统及方法
CN114841698A (zh) 交易信息的处理方法、装置及计算机可读存储介质
CN114037460A (zh) 一种综合反诈平台、方法及存储介质
CN111047341B (zh) 信息处理方法、装置、服务器及终端设备
KR100901442B1 (ko) 자동차 번호를 이용한 무선결제 방법
KR100901443B1 (ko) 자동차 번호를 이용한 무선결제 시스템
KR20120027581A (ko) 메시징 기반 여행상품(또는 항공권) 구매예약 방법 및 시스템과 이를 위한 기록매체

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant